AT&T, 개인 데이터 삭제에 40만 달러 지불 - 충격적인 세부 정보 공개
https://greatgameindia.com/att-paid-400k-to-delete-your-private-data-shocking-details-revealed/
AT&T는 고객으로부터 도난당한 방대한 양의 통화 및 문자 로그를 지우기 위해 해커에게 40만 달러를 지불했습니다. 블록체인 분석을 통해 발견된 이 몸값은 특히 관련된 데이터의 규모를 감안할 때 국가 안보 및 개인 정보 침해에 대한 우려를 불러일으켰습니다. 해커는 AT&T의 요구 사항을 준수했다는 증거로 데이터 삭제를 보여주는 비디오를 제공하기도 했습니다. AT&T가 지불을 확인하기를 거부했음에도 불구하고 전문가들은 최근 사이버 협박 사례에 비해 이렇게 낮은 몸값의 의미에 대해 추측하며 디지털 시대에 우리의 개인 정보가 실제로 얼마나 안전한지에 대한 의문을 제기합니다.
해커에 따르면 AT&T Inc.에서 그들에게 중요한 통화 및 문자 기록을 제공했고, 그들은 방대한 양의 데이터를 삭제하기 위해 약 40만 달러를 받았다고 합니다.
해커가 제공한 비트코인 지갑 주소를 조사한 결과, 분석가에 따르면 협박 지불과 일치하는 5월 중순의 거래가 드러났습니다. AT&T에서 해커에게 지불한 것은 랜섬웨어 논의에 대한 지식이 있는 사람이 확인했으며, 그는 민감한 사항을 논의하기 위해 익명을 유지하고자 했습니다. 블룸버그에 따르면 AT&T가 중개인을 통해 해커에게 돈을 지불했는지는 즉시 알 수 없었습니다 .
AT&T가 2022년 6개월 동안 거의 모든 무선 가입자의 통화 및 문자 로그의 방대한 캐시를 공개했을 해킹의 여파를 통제하기 위해 몸값을 지불했는지에 대해, 회사 대변인은 논평을 거부했습니다. 주장된 지불에 대해 FBI나 미국 법무부는 논평하지 않았습니다.
국가 안보 위험은 특정 위치 정보를 포함한 데이터의 범위와 내용에서 발생합니다. 일부 전문가들은 주장된 몸값 지불 금액이 다른 최근의 유명한 협박 사례에 비해 현저히 낮다고 지적했습니다. 데이터 분석 소프트웨어 회사 Snowflake Inc.는 해킹을 포함한 많은 침입을 포함한 보안 사고로 인한 평판 피해를 여전히 겪고 있습니다.
해커가 데이터를 지우는 모습이 담긴 7분 분량의 영상과 함께 이 정보는 해커가 AT&T와의 계약을 준수했다는 것을 증명하기 위해 제공한 것입니다. 소식통은 추가 해커가 공격에 가담했다고 덧붙였습니다. 해커는 추가 공격자가 사건에 연루되었다고 말했지만, 블룸버그는 영상의 진실성을 확인할 수 없었습니다.
AT&T 담당자는 해당 사업체가 영상을 받았는지에 대해 언급을 거부했습니다. 금요일에 AT&T는 도난당한 통화 및 문자 로그가 대중에 공개되었다고 생각하지 않는다고 밝혔습니다.
Chainalysis Inc.는 블룸버그의 요청에 따라 해커의 지불 기록을 검토하고 이를 블록체인의 데이터와 교차 참조했습니다. 블록체인은 암호화폐 거래에 대한 공개적으로 접근 가능한 기록입니다. 이 회사에 따르면, 지불은 해커가 발견한 디지털 지갑에 개인이 약 38만 달러 상당의 비트코인을 넣은 강탈 계획으로 보입니다.
Chainalysis에 따르면, 그 지갑에서 그보다 적은 금액이 회사가 이름을 밝히지 않은 유명 해커의 지갑으로 이체되었습니다.
Chainalysis에 따르면, AT&T가 원래 비트코인을 지불한 곳이었는지 확인할 수 없었습니다.
이 거래는 AT&T가 연방 법 집행 기관과 협력하여 침해를 해결하고 대중의 안전과 국가 안보에 대한 우려로 대중에게 세부 정보를 공개하는 것을 연기하는 동안 이루어졌습니다. 규제 기관의 제출에 따르면, 이 회사는 법무부의 동의 하에 5월 9일과 6월 5일에 두 번이나 공개를 연기했습니다.
몸값 위협과 최근의 다른 유명 데이터 침해에 대한 지불과 비교했을 때, 주장된 금액은 매우 적습니다. 예를 들어, Colonial Pipeline Co.는 2021년 랜섬웨어 공격으로 인해 문을 닫아야 했고, 미국 동부 해안 가스 공급을 방해한 후 해킹 그룹에 440만 달러를 지불했습니다. 한편, UnitedHealth Group Inc.는 2월에 자회사인 Change Healthcare가 침해된 후 사이버 범죄 그룹에 2,200만 달러를 지불했습니다.
블룸버그의 질문에 답변했지만 AT&T 데이터 침해에 대한 대응에는 관여하지 않은 Analyst1의 최고 보안 전략가 존 디마지오는 "AT&T와 같은 대기업에게 38만 달러는 바다 한 방울에 불과합니다."라고 말했습니다. 그에 따르면, 비교적 낮은 몸값 지불의 이유는 해커가 재무 문서에 접근할 수 없었기 때문일 수 있습니다.
해커는 AT&T에서 훔친 자료를 누가 사고 싶어하는지 전혀 몰랐으며, 자료가 가치 있다고 생각하지도 않았다고 주장했습니다.
Snowflake 대변인에 따르면, AT&T 데이터 유출은 회사가 지난달에 밝힌 보다 광범위한 계획의 일부였으며, 해커들은 도용한 로그인 자격 증명을 사용하여 최대 165명의 고객에게 접근했습니다.
지난달 GreatGameInternational은 미국 대법원이 대규모 데이터 수집 스캔들에서 Facebook의 운명을 결정할 것이라고 보도했습니다 . 이는 Meta가 6월 10일에 Cambridge Analytica를 포함한 다른 당사자에게 최대 8,700만 명의 고객의 개인 정보를 공개했다는 집단 소송에 따른 것입니다.